This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

S2S VPN, Firewall in Branchoffice BO erreicht keine Adressen im Head Office (Für Clients kein Problem)

Hallo,

ich habe hier ein VPN Problem mit 2 XG Firewall und einer Site2Site Verbindung.

Im HO läuft eine 18.5.2 mit Subnetz 192.168.0.0/24
Im BO läuft eine 18.5.1 mit Subnetz 192.168.10.0/24

Beide sind per VPN verbunden.

Alle Clients im BO können Clients im HO erreichen.
Alle Clients im HO können Clients im BO erreichen.

Die Firewall (Diagnose) im HO kann alle Clients im BO erreichen und auch das interne Interface der Firewall.

Aber die Firewall im BO kann keine Clients im HO erreichen, auch nicht das interne Interface der HO Firewall.

Im BO wird eine Bridge Group bro mit LAN1/LAN4 verwendet.

Im HO hängt das Netz am LAN1 Port.

Hat hier jemand eine Idee?

Danke



This thread was automatically locked due to age.
Parents Reply
  • Muss ich also diese Einträge so verstehen, das die BO Firewall weiß, wie sie das HO erreicht?

    Die Clients im BO haben da ja keine Probleme Server im HO anzusprechen.

    Für 2 Ziel Netze habe ich solche Einträge ja schon über system ipsec_route add  erstellt.

    Wir haben selbst das Netz 192.168.0.0 und das Zielnetz ebenso (192.168.0.0).
    Daher habe ich  ein VLAN 192.168.5.0 und biege mit dem Eintrag und einer NAT IP 192.168.5.100 alles in den VPNB Tunnel um.
    Das läuft dann schon ..

    Aber das 192.168.10.0 muss ich ja nicht naten...

Children